Уразливість у плагіні Slider Revolution для WordPress дозволяє несанкціоновану зміну даних
CVE-2026-9050: Уразливість у Slider Revolution для WordPress дозволяє користувачам Contributor деактивувати плагіни без авторизації.
- CVSS
- 4.3 MEDIUM
- EPSS
- 4.97%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Slider Revolution для WordPress версій 6.0.0-6.7.55 та 7.0.0-7.0.14 має уразливість, що дозволяє користувачам з рівнем доступу Contributor і вище деактивувати будь-які активні плагіни на сайті без належної перевірки прав.
Бізнес-вплив
Ця уразливість може призвести до порушення роботи сайту через несанкціоноване відключення плагінів, що може вплинути на функціональність та безпеку вебресурсу. Адміністратори повинні врахувати ризики, пов’язані з доступом користувачів з рівнем Contributor і вище, особливо у великих командах або відкритих платформах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Slider Revolution від розробника та застосувати їх при першій можливості. Також слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих дій та посилити моніторинг безпеки сайту.